Het Franse Security Incident Response Team (Frsirt) heeft een buffer overflow lek in de Microsoft JetDB Engine (een database die door verschillende MS Office applicaties gebruikt wordt) ontdekt, die door kwaadwillende personen misbruikt kan worden om een kwetsbaar systeem volledig over te nemen. Om dit te doen moet de aanvaller de gebruiker een Access bestand (.mdb) laten openen. Het lek is niet gepatcht in de patchcyclus van april. Er is echter wel "proof of concept" code beschikbaar die misbruik van het lek maakt. Het Internet Storm Center verwacht dat aanvallen die dit lek misbruiken enigszins succesvol kunnen zijn.
Tevens is er een proof-of-concept exploit voor het "Internet Explorer DHTML object memory corruption" lek verschenen dat gisteren in Microsoft Security Bulletin MS05-020 beschreven en gepatcht werd. Windows gebruikers wordt dringend geraden om de patch te installeren. Volgens F-Secure verschijnt er vaak een paar dagen na de proof-of-concepts malware die dezelfde technieken gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.